您的位置: 首页 » 法律资料网 » 法律法规 »

厦门市计算机信息系统安全保护暂行办法

作者:法律资料网 时间:2024-07-09 08:48:54  浏览:9728   来源:法律资料网
下载地址: 点击此处下载

厦门市计算机信息系统安全保护暂行办法

福建省厦门市人民政府


厦门市人民政府令第82号


  《厦门市计算机信息系统安全保护暂行办法》已经市人民政府常务会议通过,现予发布,自发布之日起施行。

                          市长 洪永世
                       一九九九年五月二十一日

         厦门市计算机信息系统安全保护暂行办法

第一章 总则





  第一条 为促进计算机的应用和发展,加强计算机信息系统安全保护,保障厦门市信息港建设的顺利进行,根据《中华人民共和国计算机信息系统安全保护条例》等有关法律、法规,结合本市实际,制定本办法。


  第二条 本市区域内计算机信息系统的安全保护,适用本办法。


  第三条 本办法所称计算机信息系统,是指由计算机及其相关的和配套的设备、设施(含网络)构成的,按照一定的应用目标和规则对信息进行采集、加工、存储、传输、检索等处理的人机系统。


  第四条 计算机信息系统的安全保护,应当保障计算机及其相关的和配套的设备、设施(含网络)的安全,保障计算机信息系统运行环境的安全,保障计算机信息的安全,保障计算机功能的正常发挥,以维护计算机信息系统的安全运行。


  第五条 计算机信息系统的安全保护工作,重点维护下列涉及国家事务、经济建设、尖端科学技术等重要领域和单位(以下称重要行业、重点单位)的计算机信息系统的安全:
  (一)存储、处理、传输公用信息和国家秘密的计算机信息系统;
  (二)金融、证券和公用事业单位的计算机信息系统;
  (三)从事国际联网的互联网络、接入网络的计算机信息系统。


  第六条 公安机关主管本市计算机信息系统安全保护工作,主要职责是:
  (一)监督、检查、指导计算机信息系统安全保护工作;
  (二)防范、查处危害计算机信息系统安全的违法犯罪案件;
  (三)监督、检查重要行业、重点单位计算机机房的新建、改建、扩建的安全保护工作;
  (四)负责国际联网的安全管理和用户备案登记工作;
  (五)负责计算机信息系统安全知识的宣传教育工作;
  (六)监督、管理计算机病毒疫情的发布和有害数据的防治工作;
  (七)履行计算机信息系统安全保护的其他职责。
  国家安全、保密等有关行政部门在各自职责范围内负责计算机信息系统安全保护的有关工作。


  第七条 任何单位和个人不得利用计算机信息系统从事危害国家利益、集体利益和公民合法利益的活动,不得危害计算机信息系统的安全。

第二章 安全保护制度





  第八条 计算机信息系统应用单位应建立人员管理、机房管理、设备管理(含网络设备)、数据管理、磁介质管理、输入输出控制管理和安全监督等制度,健全计算机信息系统安全保障体系,做好本单位的计算机信息系统安全保护工作。


  第九条 计算机信息系统应用单位应配备计算机信息系统安全技术人员。安全技术人员应履行下列职责:
  (一)严格执行计算机信息系统安全管理制度;
  (二)对计算机信息系统安全运行情况进行检查,及时查处不安全因素,排除安全隐患;
  (三)编制违章报告、运行日志和其他与计算机信息系统安全有关的材料;
  (四)定期检查系统运行环境,防止对系统的非法操作;
  (五)发生计算机信息系统安全事故和计算机违法犯罪案件时,立即向单位领导报告,并保护现场。


  第十条 重要行业、重点单位的计算机信息系统应用单位应当建立计算机信息系统安全管理组织,并报公安机关备案。安全管理组织应履行下列职责:
  (一)制定并落实计算机信息系统安全管理制度;
  (二)对计算机信息系统从业人员进行安全教育;
  (三)定期组织安全检查和安全稽核;
  (四)协助公安机关查处计算机违法犯罪案件。


  第十一条 重要行业、重点单位的计算机信息系统应用单位的安全技术人员应当经过公安机关认可的安全知识培训,考核合格后持证上岗。


  第十二条 重要行业、重点单位的计算机信息系统应用单位应制定灾难恢复计划,并确定实施方案。
  重要行业、重点单位的计算机信息系统应用单位应建立计算机信息系统安全审计制度,对数据安全规程和措施是否适合现有安全策略进行检查,并确保落实。


  第十三条 涉及国家秘密的计算机信息及计算机信息系统的管理,按照国家有关规定执行。
  对涉及国家秘密信息的计算机信息系统工作人员,应进行政审、考核、保密知识培训,并依国家有关规定进行管理。


  第十四条 运输、携带、邮寄计算机信息媒体进出境的,应如实向海关申报。


  第十五条 计算机信息系统安全专用产品经销单位应当销售经检测合格的产品。进入本市销售的计算机信息系统安全专用产品,应按规定经公安机关认证,方可销售。
  前款所称计算机信息系统安全专用产品,是指用于保护计算机信息系统安全的专用硬件、软件和网络产品。
  公安机关应当定期发布通告,公布合格的计算机信息系统安全专用产品目录。


  第十六条 计算机信息系统应用单位发现计算机信息系统中发生安全事故和计算机违法犯罪安全时,应在24小时内向公安机关报告,但发生重大安全事故和案件应当立即报告。


  第十七条 计算机信息系统发生突发性事件或安全隐患可能危及公共安全时,公安机关有权采取暂停联网、停机检查等应急措施,但应事先协同有关应用单位做好安全保护工作。

第三章 安全检测





  第十八条 计算机机房应符合国家标准和国家有关规定。
  计算机机房附近的设施或在计算机机房附近施工,不得危害计算机信息系统的安全。


  第十九条 计算机机房的设计、施工单位应具备相应的计算机机房设计、施工技术能力。
  计算机机房防雷工程的设计、施工单位,应持有关部门核发的防雷工程设计、安装资质证书。计算机机房消防设施的设计、施工按国家有关消防法律、法规执行。


  第二十条 重要行业、重点单位计算机机房的新建、扩建、改建的设计方案应由建设单位报公安机关对其安全性能进行审核。计算机机房竣工后,应由建设单位报公安机关组织检测,确定安全等级,发给计算机机房安全等级证书。
  公安机关应当自收到审核或检测申请之日起15日内作出审核或检测结论。


  第二十一条 公安机关应会同有关部门对重要行业、重点单位的计算机信息系统安全保障体系按有关规定和标准组织检查。检查内容包括:
  (一)系统安全管理制度;
  (二)计算机信息系统实体的安全;
  (三)计算机网络通讯和数据传输的安全;
  (四)计算机软件和数据库的安全;
  (五)计算机信息系统安全审计状况和灾难恢复计划执行情况。


  第二十二条 重要行业、重点单位的计算机信息系统安全保障体系技术项目的检测,被检测单位应将检测报告报公安机关审核。


  第二十三条 重要行业、重点单位的计算机信息系统应用单位进行计算机信息系统设备更新或改造时,对安全保障体系产生直接影响的,应当报公安机关备案,公安机关应会同有关部门对受影响的部分组织检查,确保计算机信息系统达到最低安全要求。


  第二十四条 公安机关发现计算机信息系统应用单位计算机信息系统安全保障体系存在安全隐患时,可组织检测。经检测发现确有安全问题的,由公安机关责令其限期改正。


  第二十五条 计算机信息系统法定检测单位应当严格执行国家标准和有关规定,确保出具的检测报告真实、客观、公正、完整,并不得泄露被检测单位的商业秘密,不得影响被检测单位生产、经营、科研等活动的正常进行。

第四章 有害数据管理





  第二十六条 计算机信息系统应用单位应当建立信息安全管理制度,防止信息被非法增加、删除、修改、复制。
  计算机信息系统应用单位应当建立计算机信息系统数据备份制度,加强备份数据管理、更新。


  第二十七条 计算机信息系统应用单位按有关规定发布的信息应当真实、完整、可靠。


  第二十八条 任何单位和个人不得传播、制造、出版、复制、销售含有计算机病毒源程序及其他有害数据的媒体;不得制造、销售反动、黄色、盗版的电子媒体;不得擅自公开举办有关计算机病毒机理的讲座或培训。


  第二十九条 公安机关应预先发布计算机病毒疫情公告。其他任何单位和个人不得以任何方式发布计算机病毒疫情。


  第三十条 计算机信息系统应用单位在有害数据管理工作中应履行下列职责:
  (一)制定并落实专门的计算机病毒和其他有害数据管理制度;
  (二)计算机硬件、软件使用前,应进行计算机病毒和其他有害数据检测;
  (三)定期进行计算机病毒和其他有害数据检测,及时清除计算机病毒和其他有害数据;
  (四)发现不能清除的计算机病毒应采取保护措施,并在24小时内提取样本报送公安机关;
  (五)协助公安机关追查计算机病毒来源。


  第三十一条 制造、销售、出租、维修、商业性赠送计算机产品的单位和个人,应确保其产品经检测合格,不得携带有计算机病毒和其他有害数据。

第五章 国际联网管理





  第三十二条 申请从事国际联网经营活动或非经营活动,应当按国家有关规定办理审批手续,并报公安机关备案。
  涉及国家事务、经济建设、尖端科学技术等重要领域的计算机信息系统拟与国际联网,应报公安机关审批后方可联网。


  第三十三条 通过物理通信信道直接或间接与境外计算机信息系统进行联网的计算机信息系统应用单位和个人,应在联网开通、联网方式变更、终止联网之日起30日内,到公安机关办理备案、变更或注销手续。


  第三十四条 涉及国家秘密的计算机信息系统不得与国际联网,并应采取与国际联网完全隔离的安全保密技术措施;涉及国家秘密的计算机信息不得与国际联网存储、传输、处理。


  第三十五条 计算机信息系统应用单位开放计算机信息网络电子公告系统、新闻讨论组等广播式传播媒体,应向公安机关备案,并履行下列安全保护职责:
  (一)落实专人负责、24小时值班制度;
  (二)建立用户登记和信息管理制度;
  (三)加强信息监测,发现有害数据应立即采取相应措施并及时向公安机关报告。


  第三十六条 计算机信息系统应用单位利用公用帐号从事因特网咖啡屋、网吧、网络俱乐部等开放式国际联网经营活动,应履行下列安全保护职责:
  (一)建立健全安全管理制度,落实安全保护技术措施;
  (二)建立用户登记和监督管理制度;
  (三)劝阻、制止网上非法活动,并及时向公安机关报告。

第六章 罚则





  第三十七条 违反本办法规定,有下列行为之一的,由公安机关责令改正;拒不改正的,处以100元以上1000元以下的罚款:
  (一)重要行业、重点单位的计算机信息系统应用单位未建立计算机安全管理组织的;
  (二)重要行业、重点单位的计算机信息系统安全技术人员未取得培训合格证上岗工作的;
  (三)未制定并落实专门的计算机病毒和其他有害数据管理制度的;
  (四)对计算机信息系统中发生的安全事故和计算机违法犯罪案件未报告的。


  第三十八条 违反本办法规定,有下列行为之一的,由公安机关责令改正,给予警告,或对单位处以5000元以上10000元以下的罚款;对个人处以1000元以上5000元以下的罚款:
  (一)擅自公开举办计算机病毒机理的讲座、培训或擅自向社会发布计算机病毒疫情的;
  (二)制造、销售、出租、维修、商业性赠送的计算机产品中携带有计算机病毒和其他有害数据的;
  (三)传播、制造、出版、复制、销售含有计算机病毒源程序及其他有害数据的媒体危害计算机信息系统安全或制造、销售反动、黄色、盗版的电子媒体的;
  (四)重要行业、重点单位的计算机机房的设计方案未报公安机关进行安全性能审核或竣工后未报公安机关组织检测以及经检测不合格而擅自投入使用的;
  (五)从事危害计算机信息系统安全施工的。


  第四十条 违反本办法规定,有下列行为之一的,由公安机关给予警告,或对单位处以3000元以上15000元以下罚款;对个人处以1000元以上5000元以下的罚款;有违法所得的,除予以没收外,可以处以违法所得1至3倍的罚款:
  (一)故意输入计算机病毒以及其他有害数据危害计算机信息系统安全的;
  (二)未经认证销售计算安全专用产品的。


  第四十一条 违反本办法规定,有下列行为之一的,由公安机关给予警告、责令停止联网,可并处15000元以下的罚款:
  (一)与国际联网未按规定到公安机关办理审核或备案手续的;
  (二)将涉及国家秘密的计算机信息系统与国际联网的;
  (三)将涉及国家秘密的计算机信息与国际联网存储、传输、处理的。


  第四十二条 违反本办法规定,有下列行为之一的,由公安机关责令限期改正,给予警告,有违法所得的没收违法所得;在规定的期限内未改正的,对单位的主管负责人员和其他直接责任人员可并处1000元以上5000元以下的罚款,对单位可并处5000元以上15000元以下的罚款;情节严重的,并可给予6个月以内的停止联网、停机整顿的处罚:
  (一)国际联网未建立保护管理制度或国际联网未采取安全技术保护措施的;
  (二)开放式国际联网经营单位未建立用户登记和信息管理制度的。


  第四十三条 违反本办法有关规定,情节严重构成犯罪的,依法追究刑事责任。


  第四十四条 计算机信息系统法定检测单位泄露被检测单位商业秘密,应承担赔偿责任。
  公安机关执法人员在执行本办法过程中玩忽职守、索贿受贿、徇私舞弊、泄露管理相对人商业秘密,构成犯罪的,依法追究刑事责任;尚不构成犯罪的,给予行政处分。

第七章 附则




  第四十五条 本办法自发布之日起施行。


下载地址: 点击此处下载

四平市城镇部分企业参加基本医疗保险实施细则

吉林省四平市人民政府


四平市城镇部分企业参加基本医疗保险实施细则

第一条 为妥善解决好我市城镇企业及其职工参加基本医疗保险中存在的一些问题,保障职工基本医疗,根据省政府办公厅关于城镇企业及其职工参加基本医疗保险若干问题指导意见的通知》(吉政办发[2003]11号)精神,结合我市实际,制定本细则。
第二条 本细则适用于《四平市城镇职工基本医疗保险制度实施方案的批复》(吉劳社复字[2000]13号,以下简称《方案》)规定范围内的企业及职工:
(一)基本医疗保险制度覆盖范围内的企业及其职工尚未参加本医疗保险且具备参加条件的;
(二)退休职工超过本企业在岗职工25%的;
(三)有部分缴费能力,但不能按《方案》规定标准缴费的;
(四)完全没有缴费能力的。
第三条 《方案》覆盖范围内的国有企业、集体企业、外商投资企业、私营企业、民办非企业及其职工,尚未参加基本医疗保险且具备参加条件的单位及职工必须参加。其缴费标准、缴费比例具体事宜按《方案》和《四平市城镇职工基本医疗保险制度管理办法》(四劳联字[2000]24号)规定执行。各主管部门、各行办要做好所属企业及其职工的参保工作。
退休人员超过本单位在岗职工人数25%的单位,按本单位上年度职工工资总额的6%缴费。
第四条 对符合本实施细则的第二条中(二)、(三)、(四)款规定的企业参加基本医疗保险,只建立统筹基金,暂不建个人账户,由市医疗保险管理中心负责办理。
(一)困难企业参加基本医疗保险以市直上年度职工社会平均工资总额为基数,按4.2%的比例缴纳,原则上职工个人暂不缴费。企业和职工共同负担,负担比例由企业和职工协商确定。参保后的职工和退休人员享受基本医疗保险统筹基金支付范围内的基本医疗保险待遇。
(二)经审查确有困难的企业,可参加住院医疗保险。企业以上年度职工社会平均工资总额为基数,按2%的比例缴纳,享受住院保险的补偿待遇(见本细则第十二条第三项)。
(三)破产、关闭企业在核定企业职工及退休人员医疗费时,以上年度社会平均工资总额为基数,按8%的缴费比例一次性为在职职工缴纳2年(2年后不再重参保或续保的按自动退保处理)、为退休人员缴清10年的基本医疗保险费。参保职工及退休人员享受统账结合的基本医疗保险待遇。
(四)对已实施破产、关闭、解散和兼并、重组、合并、分立的企业,改组改制后企业以及经济裁员的企业职工重新就业的,由用人单位为其办理续保或重新参加基本医疗保险,享受相应的基本医疗保险待遇。
第五条 退休人员(含个人单独参保并达到法定退休年龄的人员,下同)退休时,其连续缴纳基本医疗保险费(含单位和个人缴费)的累计年限男性不少于30年、女性不少于25年的,可以享受退休人员的基本医疗保险待遇,不再缴纳基本医疗保险费。未达到缴费年限的退休人员,由用人单位和职工个人分别按各自的缴费比例(个人单独参保的按《方案》规定8%的比例)在一次缴足所缺年限的基本医疗保险费后,方可享受基本医疗保险待遇。
第六条 用人单位在取得营业执照或获准成立后的30日内,必须到市医保中心办理基本医疗保险登记及缴纳基本医疗保险费;用人单位从录用人员之日起,30日内必须办理基本医疗保险缴费手续。
第七条 企业及其职工参保后,须按时足额缴纳医疗保险费,不得中断缴费。超过规定缴费时限的,从欠费之日起按日加收2‰滞纳金,首次超过规定时限3个月(含3个月)的,须出据欠费理由,在补缴医疗保险费和滞纳金后,方可继续参保。中断缴费期不超过本人补缴的医疗保险费;再次超过规定缴费时间3个月(含3个月)的,视为自动退出医疗保险。
第八条 与企业解除劳动关系的职工重新就业的,由新的用人单位在为其办理续保后参加基本医疗保险,享受相应的基本医疗保险待遇。自由职业者或不再就业人员,如本人愿意且有能力续保,要给予办理续保或参保手续。
第九条 凡是参加基本医疗保险的企业及其职工,必须参加大额医疗补充保险,即按《四平市人民政府办公室〈关于印发四平市市直单位职工大额医疗费用补充保险和补助办法〉的通知》(四政办发[2001]42号)精神执行。大额医疗保险费由各单位在每年1月份代收代缴,一次性缴纳。
第十条 基本医疗保险费不得减免。单位在合并、分立、终止时,要在自批准之日起30日内,到市医疗保险管理中心办理变更手续,清偿所欠缴的医疗保险费。企业依法宣告破产时,要按法定程序清偿所欠缴的职工基本医疗保险费。
第十一条 参保单位和职工人个缴纳基本医疗保险费的费率可随经济发展水平不断进行调整。费率调整由市劳动和社会保障局提出意见,报市政府审批。
第十二条 医保基金的支付:
(一)职工个人账户资金用于支付在定点医疗机构门诊和定点零售药店发生的医疗、购药费用。个人账户如发生资金超支,超支部分由职工个人自理。
(二)统筹基金主要用于支付住院医疗费用。统筹基金支付医疗费用,实行起付标准和最高限额控制。起付标准以上最高限额以下的费用由个人按一定比例负担,其余由统筹基金支付。
起付标准、最高限额、个人负担比例均按《四平市城镇职工基本医疗保险制度管理办法》(四劳联发[2000]24号)精神执行。
(三)按工资总额2%缴纳住院基本医疗保险费的企业,缴费3个月后,开始享受住院医疗保险待遇。第一年住院的医疗费用,扣除个人自负部分以外,医保基金补偿到3000元,不足3000元的扣除自负部分据实偿付。第二年及第二年以后,随着每年缴费的增加,偿付限额标准也同比增加。
超过限额的医疗费用,不得从统筹基金中支付,应通过建立企业补充医疗保险或大额医疗费用中补充保险解决。
第十三条 统筹基金支付职工医疗费用的起付标准和最高限额可随职工工资的变化而调整。
起付标准和最高限额的调整,由市劳动和社会保障局提出意见,报政府审批。
第十四条 本细则由市医疗保险管理中心组织实施。
第十五条 本细则自发布之日起施行。

软件企业认定

作者:王瑜,北律师,电话:010-51662214,电子信箱:wy@srls.cn

软件企业也是企业,为什么要认定呢?认定有什么好处?这是本文讨论的问题。

国务院发布《鼓励软件产业和集成电路产业发展的若干政策》信息产业部、教育部、科学技术部、国家税务总局共同制订了《软件企业认定标准及管理办法》为的是推动我国软件产业的发展,增强信息产业创新能力和国际竞争力,那么对软件企业制订了相关优惠政策。软件企业认定也可以进入政策优惠之列。

一、软件企业可享受的优惠政策
(一)税收优惠
《鼓励软件产业和集成电路产业发展的若干政策》专门有一章规定。其第三章五个条款全部讲的是“税收政策”可以归纳为:
  1、2010年前按17%的法定税率征收增值税,对实际税负超过3%的部分即征即退,由企业用于研究开发软件产品和扩大再生产。
 2、自获利年度起,享受企业所得税“两免三减半”的优惠政策。
  3、软件企业人员薪酬和培训费用可按实际发生额在企业所得税税前列支
  4、对软件企业进口所需的自用设备,以及按照合同随设备进口的技术(含软件)及配套件、备件,可免征关税和进口环节增值税。
5、对国家规划布局内的重点软件企业,当年未享受免税优惠的减按10%的税率征收企业所得税。
(二)其他优惠
《鼓励软件产业和集成电路产业发展的若干政策》详细规定可很多项优惠政策,具体有:
1、投融资方面,国家从科技发展资金中拿出一部分,用于支持基础软件开发,对于软件企业上市给以优先政策;
2、出口政策方面:软件出口,享受优惠利率的信贷支持,如果达到一定规模,可享受软件自营出口权;
3、采购政策方面:国家投资的重大工程和重点应用系统,应优先由国内企业承担,在同等性能价格比条件下应优先采用国产软件系统;
……

二、软件企业的认定标准
根据《软件企业认定标准及管理办法》第十二条规定可以归纳为:
1、在我国境内依法设立的企业法人;
2、以计算机软件开发生产、系统集成、应用服务和其他相应技术服务为其经营业务和主要经营收入;
3、具有一种以上由本企业开发或由本企业拥有知识产权的软件产品,或者提供通过资质等级认定的计算机信息系统集成等技术服务;
4、从事软件产品开发和技术服务的技术人员占企业职工总数的比例不低于50%;
5、具有从事软件开发和相应技术服务等业务所需的技术装备和经营场所;
6、具有软件产品质量和技术服务质量保证的手段与能力;
7、软件技术及产品的研究开发经费占企业年软件收入8%以上;
8、年软件销售收入占企业年总收入的35%以上,其中,自产软件收入占软件销售收入的50%以上;
9、企业产权明晰,管理规范,遵纪守法。

三、软件企业认定机关
根据《软件企业认定标准及管理办法》第六条规定:“经省、自治区、直辖市信息产业主管部门审查推荐,信息产业部授权的软件行业协会或相关协会为软件企业认定机构。”
一般各省市的软件企业认定机构是当地的软件协会。

四、申请软件企业应当递交的材料
《软件企业认定标准及管理办法》第十三条规定了申请认定的企业应向软件企业认定机构提交下列材料:
1、软件企业认定申请表,包括资产负债表、损益表、现金流量表、人员配置及学历构成、
软件开发环境和企业经营情况等有关内容;
2、企业法人营业执照副本及复印件。
3、企业开发、生产或经营的软件产品列表,包括本企业开发和代理销售的软件产品;
4、本企业开发或拥有知识产权的软件产品的证明材料,包括软件产品登记证书、软件著
作权登记证书或专利证书等;
5、系统集成企业须提交由信息产业部颁发的资质等级证明材料;
6、信息产业部要求出具的其他材料。”
这是法律规定的,各地可能要求提交的材料并不一样,所以申请前要先与当地的软件协会联系,询问需要递交什么材料。